<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一款 SQL 自動檢查神器

    VSole2022-03-16 15:11:19

    Yearning MYSQL 是一個SQL語句審核平臺。提供查詢審計,SQL審核等多種功能,支持Mysql,可以在一定程度上解決運維與開發之間的那一環,功能豐富,代碼開源,安裝部署容易!

    開源地址

    https://gitee.com/cookieYe/Yearning

    功能介紹

    1、SQL查詢查詢導出查詢自動補全

    2、SQL審核流程化工單SQL語句檢測SQL語句執行SQL回滾

    3、歷史審核記錄

    4、查詢審計

    5、推送E-mail工單推送釘釘webhook機器人工單推送

    6、其他LDAP登陸用戶權限及管理拼圖式細粒度權限劃分(共12項獨立權限,可隨意組合)

    模塊介紹

    Dashboard

    dashboard主要展示Yearning各項數據包括用戶數/數據源數/工單數/查詢數以及其他圖表,個人信息欄內用戶可以修改密碼/郵箱/真實姓名,同時可以查看該用戶權限以及申請權限


    我的工單

    展示用戶提交的工單信息.,對于執行失敗/駁回的工單點擊詳細信息后可以重新修改sql并提交

    對于執行成功的工單可以查看回滾語句并且快速提交SQL


    工單DLL

    DDL相關SQL提交審核,查看表結構/索引,SQL語法高亮/自動補全


    DML審核

    DML相關SQL提交審核,SQL語法高亮/自動補全

    查詢

    查詢/導出數據 SQL語法高亮/自動補全 快速DML語句提交


    工單審核

    DDL/DML管理員審核并執行


    查詢審核

    用戶查詢審核


    權限審核

    用戶權限審核

    用戶管理

    創建/修改/刪除用戶


    數據庫管理

    添加/編輯/刪除 數據源


    用戶權限

    用戶權限修改/清空


    基礎設置和進階設置

    設置消息推送相關信息 包括釘釘機器人/email,設置LDAP相關信息,全局配置信息,全局配置開關


    審核規則

    設置SQL檢測規則


    審核流程

    Yearning采用二級/多級的審核模式,可根據實際需求變更相關使用流程,執行人角色必須在開啟多級審核之后才可指定(開啟請前往設置頁面),如果需要將多級審核改為二級審核,請先確保所有多級審核的工單都已確認執行。否則未執行工單將無法找回。當多級審核關閉后系統并不會自動將角色為執行人的用戶重置角色,請自行重置相應用戶角色

    二級審核流程:

    1、使用人根據自己擁有的權限向對應的工單提交單元(DDL,DML)提交工單

    2、管理員收到消息后在審核工單頁面審核該工單請求并執行/駁回 對應工單

    3、執行記錄將會記錄在該管理員用戶下

    多級審核流程:

    1、使用人根據自己擁有的權限向對應的工單提交單元(DDL,DML)提交工單,

    2、管理員收到消息后在審核工單頁面審核該工單請求并同意/駁回 對應工單并選擇對應執行人(執行人必須是角色為執行人的用戶)

    3、執行人收到工單后 執行/駁回該工單

    4、執行記錄將會記錄在該執行人用戶下

    安裝(這部分可以直接接到碼云或者官網查看)

    Yearning 不依賴于任何第三方SQL審核工具作為審核引擎,內部已自己實現審核/回滾相關邏輯。僅依賴Mysql數據庫,mysql版本必須5.7及以上版本,請事先自行安裝完畢且創建Yearning庫。

    字符集應為UTF-8/UTF8mb4 (僅Yearning所需mysql版本)Yearning日志僅輸出error級別,沒有日志即可認為無運行錯誤!Yearning 基于1080p分辨率開發僅支持1080p及以上顯示器訪問(可到官網下載二進制文件)

    填寫配置文件

    cat conf.toml
    [Mysql]
    Db = "Yearning"
    Host = "127.0.0.1"
    Port = "3306"
    Password = "xxxx"
    User = "root"
    
    [General] #數據庫加解密key,只可更改一次。
    SecretKey = "dbcjqheupqjsuwsm"
    

    初始化數據庫

    ./Yearning -m
    

    啟動服務

    打開瀏覽器對應端口 ,默認密碼:admin/Yearning_admin

    總結

    Yearning是一個SQL審核平臺,在一定程度上可以解決運維與開發中間的問題,遺憾的是只支持Mysql,感興趣的可以嘗試下!

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Yearning MYSQL 是一個SQL語句審核平臺。提供查詢審計,SQL審核等多種功能,支持Mysql,可以在一定程度上解決運維與開發之間的那一環,功能豐富,代碼開源,安裝部署容易!
    網上安全滲透測試工具整理全集,部分鏈接可能失效,但可以搜索到
    Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 淺入淺出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 滲透測試學習手冊 中文
    滲透測試工具收集整理
    域內橫向移動技術就是在復雜的內網攻擊中被廣泛使用的一種技術,尤其是在高級持續威脅中。攻擊者會利用該技術,以被攻陷的系統為跳板,訪問其他 域內主機,擴大資產范圍(包括跳板機器中的文檔和存儲的憑證,以及通過跳板機器連接的數據庫、域控制器或其他重要資產)。
    8、獲取文件目錄,dir9、利用模塊收集信息WIN-5FMG87H62FN:C:\phpstudy_pro\WWW $ :system_info -info uname
    1. Arachni Arachni是一款基于Ruby框架構建的高性能安全掃描程序,適用于現代Web應用程序。它可用于Mac,Windows和Linux的便攜式二進制文件
    十大常見web漏洞
    2021-10-23 05:12:42
    SQL注入攻擊(SQL Injection),簡稱注入攻擊、SQL注入,被廣泛用于非法獲取網站控制權,是發生在應用程序的數據庫層上的安全漏洞。在設計程序,忽略了對輸入字符串中夾帶的SQL指令的檢查,被數據庫誤認為是正常的SQL指令而運行,從而使數據庫受到攻擊,可能導致數據被竊取、更改、刪除,以及進一步導致網站被嵌入惡意代碼、被植入后門程序等危害。
    本文整理并盤點了每個安全測試人員都應該熟悉的十大頂級安全滲透測試工具。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类